召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4032|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 . f2 v* }6 G0 n& |, D6 A
0 _: j% T  E3 R! v# F' b
一、启动服务# D) h( a( O$ b& l& W2 k% t
如果没有安装,可以使用yum install firewall: _$ M; S9 G( D
系统默认是已经安装了,但是没有启动
4 f" G" [8 U" Y, J; T1、开机自启动
% |1 W. {) I4 @3 Qsystemctl enable firewalld9 \& {) m1 ], R9 Z1 ~. U0 A
2、启动服务6 H0 o# F/ Q7 v/ i! ]3 t
systemctl start firewalld4 P3 V7 I- q% J# H+ h  E0 K
二、向防火墙添加可以外部访问的端口- [- e% `1 N1 @& e1 X1 |
firewall-cmd --zone=public --add-port=80/tcp --permanent / ]2 K8 f5 R9 \5 }5 J1 s
以下是常用的端口
) A) B; c. m: V; C  @firewall-cmd --zone=public --add-port=443/tcp --permanent
, H1 y* a+ k9 rfirewall-cmd --zone=public --add-port=22/tcp --permanent; e$ ]" c; S7 j2 o' y) J
1、如果需要添加一段端口的话,使用以下命令4 ^; `5 y. {3 Q  Z
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent8 a3 w9 M+ b# V, i0 y2 \, O5 `" Y
这儿是指添加101个端口
9 A3 X0 ]7 Z$ F  [2 v三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent  z8 w( k' T0 `7 `
具体的服务名称在以下路径里有一个文件就是一个service 名称. V, g$ C4 A! e- @6 V2 U' Q. z
/usr/lib/firewalld/services
6 @  |- X! \6 M: f) B" m3 e/ U
四、添加完端口之后需要让防火墙生效% d$ [1 U% Y, l
1、重新加载
  w8 E9 m* y) T& c1 k2 dfirewall-cmd --reload- [+ D/ R! Y% V' J. N( K
2、查看当前已经开放的端口
5 l8 o; ~  i, i& x3 T# [4 H: nfirewall-cmd --list-ports- ^, i3 e' q5 C( ]2 `
firewall-cmd --list-all; I" t6 a$ Q1 Y- h; F% t
3、删除某个不用的端口4 l5 o" g5 c, g
firewall-cmd --zone=public --remove-port=8084/tcp --permanent1 }/ G# f/ a( j
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的# j0 ^3 R7 c7 q8 k) ], S+ c

0 y$ h  j2 b2 J3 E- t: M8 J- A- `- z9 J
1 r- H% m5 W: t. j: N4 N  ], R% R

7 r* A6 O% f8 X其他常用命令  K: w- p; c5 \3 g

$ k$ U# i2 c/ F" Q7 B
7 i0 ?% F7 x# W% F5 r
  1. firewall-cmd --list-all-zones    #查看所有的zone信息  i( F4 ^- f# B( T
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    % F) B- e' n  V, s
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal/ ^3 @9 ~3 k5 @8 A- w8 {5 B
  4. firewall-cmd --add-service=http    #暂时开放http! r1 M3 ]8 O( y7 B. W8 i
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    : d+ c' a- }+ F) C
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口3 w1 I4 c: Q5 d5 O
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务9 v" |$ v& T, S1 W0 L" |  F3 ^5 g
  8. firewall-cmd --reload   #重新加载配置
    . e) ^& J6 A+ ?% _0 I* [( d
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
$ w! g5 {/ Y9 @7 g5 W. S( r# t

& |5 h/ q! G$ T1 r$ n3 U9 e0 r1 z& i

3 u7 S. @8 K; a6 [! u9 `* b2 r5 }' |/ K% p. `& C$ V! B' ?
. K' X+ G7 u. F7 y/ l" g

! ~2 Z  a* o) z4 E- D* T+ S$ s! y" x5 o+ S1 F/ K- G0 g& g

: ~- K# |! Y. Q. @6 N7 ], b6 v1 ], k* ~
2 y" `# x, n$ g/ J- Z( w

2 b$ R$ B- j' P$ B4 t  H7 y6 a( M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-25 22:41 , Processed in 0.034280 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表